Whats App: Kritische Sicherheitslücke

Nur ein Videoanruf genügt und Angreifer können eine Whats App Sicherheitslücke ausnutzen, um beispielsweise eine Spionagesoftware zu installieren.

Zwar sind bisher keine Angriffe über diese Sicherheitslücke bekannt, Whats App User sollten aber überprüfen, ob ob sie die jeweils aktuelle Version installiert haben und die aus den offiziellen Quellen verfügbaren Updates installieren. Aktuell ist für iPhones WhatsApp 2.18.93 und bei Android Version 2.18.302 (beziehungsweise 2.18.306 in Googles Play Store).  Versionen nach dem 28.09.2018 sollten sicher sein.

Der Fehler steckt in der Speicherverwaltung des Video-Conferencings. Ein speziell präpariertes RTP-Paket kann die so durcheinanderbringen, dass der Absender eigenen Code einschleusen und damit das Smartphone kapern kann.  Entdeckt hat das ein Team von Elite-Hackern: „Googles Project Zero“.

Dieser Beitrag wurde unter Allgemein veröffentlicht. Setze ein Lesezeichen auf den Permalink.